信息安全风险基本要素
- 信息资产 增加风险
- 信息资产环境或其自身存在的脆弱性/漏洞 增加风险
- 威胁 增加风险
- 安全控制措施 降低风险
- 影响 增加风险
信息安全风险模型
信息安全风险评估模型的作用
可以建立信息安全风险各个要素之间的相互关系,据此可以分析系统内部机制中所存在的危险性因素,可以发现系统与外界环境交互过程中存在的不正常和有害行为,从而完成对系统脆弱点和安全威胁的定性分析。
可以进一步采用其他方法来进行风险建模。
风险评估准备
- 确定风险评估的目标
- 确定风险评估的范围
- 选择与组织相适应的风险判断方法
- 建立风险…